
Flask CVE-2023-30861 Poc-Umgebungseinrichtung
⚠️ VORSICHT
Dieses Projekt ist ein PoC zur Reproduktion der Schwachstelle CVE-2023-30861 in Flask.
Führen Sie es auf keinen Fall in einer dem Internet ausgesetzten Umgebung aus.
Bei Verbindung mit einem extern erreichbaren Netzwerk kann es für reale Angriffe ausgenutzt werden.
⚠️ WARNUNG
Dieses Projekt ist ein Proof of Concept (PoC) zur Demonstration von CVE-2023-30861 in Flask.
Führen Sie dieses Projekt NICHT in einer öffentlich zugänglichen Umgebung aus.
Wird es dem Internet ausgesetzt, kann dies zu realer Ausnutzung führen.
Es wird eine Umgebung zum Testen der Sicherheitslücke bereitgestellt, die durch einen Fehler in der Sitzungsverarbeitung zwischen Flask und dem Reverse-Proxy-Cache-Server entsteht.
Reproduzieren Sie die Schwachstelle sicher in einer lokalen, Docker-basierten Umgebung.
Dieses PoC richtet eine sichere, lokale Docker-Umgebung ein, um eine Schwachstelle zu reproduzieren, die durch unsachgemäße Sitzungsverarbeitung zwischen Flask und einem Reverse-Proxy-Cache-Server verursacht wird.
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
Beispielhafte HTTP-Anfragen finden Sie in der Datei test.http.
Verwenden Sie die Datei test.http, um das Verhalten des PoC mithilfe von REST-Clients wie VS Code REST Client oder Postman zu testen und zu validieren.
Docker & Docker Compose
Linux/MacOS (oder WSL2 für Windows)
Nur lokales Netzwerk (keine öffentliche IP-Adresse oder Domain ausgesetzt)
Dieses PoC dient Lern- und Analysezwecken und darf auf keinen Fall für Angriffe verwendet werden. Dieses PoC dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie es nicht für böswillige Aktivitäten.